agent-scan
扫描AI智能体、MCP服务器和Skill的安全漏洞与提示词注入风险
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-scan。 它的用途是:扫描AI智能体、MCP服务器和Skill的安全漏洞与提示词注入风险 完整的 Skill 内容见:https://321skill.com/skills/agent-scan/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“帮我扫描一下当前开发环境中所有已安装的AI智能体组件和MCP服务器,看看有没有安全风险。”,它会引导你配置Snyk令牌,然后自动发现并扫描相关组件,最终生成一份详细的安全报告,指出潜在的提示词注入点、不安全的依赖或可疑的代码模式。
介绍
Snyk Agent Scan 是一款专门用于扫描AI智能体生态组件的安全工具。它能自动发现并扫描您机器上安装的智能体框架、MCP服务器和各种Agent Skill,检测其中潜藏的提示词注入、敏感数据处理不当或恶意代码等安全风险,帮助您建立组件清单并评估安全状况。
使用前,您需要在Snyk官网注册并获取API令牌,通过环境变量SNYK_TOKEN进行配置。随后,您可以通过uvx快速运行Python包,或直接下载对应平台的独立二进制文件来执行扫描。工具支持交互式运行,在扫描MCP配置时会请求用户确认,以避免执行不受信任的命令。
该工具非常适合智能体开发者、运维工程师和安全研究人员使用。他们可以利用此工具在开发、集成或部署第三方智能体组件前,进行主动的安全审查,确保引入的组件不会带来安全风险。
需要注意的是,扫描MCP服务器配置时,工具会执行配置文件中定义的命令以启动服务器并进行分析。因此,强烈建议在扫描来源不明或不受信任的MCP配置时,在沙箱环境(如Docker容器)中进行,并仔细审阅交互式扫描时显示的待执行命令。
核心特点
这是首个由专业安全公司Snyk推出的、专门针对AI智能体、MCP服务器及Skill生态的安全扫描工具,集成了Snyk在软件供应链安全领域的专业能力,能系统性地发现和评估新兴AI组件中的独特风险(如自然语言隐藏的恶意负载)。
注意事项
不适合作为生产环境中自动化安全流程的核心依赖,因为其CLI输出格式仍处于实验阶段,可能随时变更。
常见问题
扫描MCP服务器安全吗?
扫描时会执行MCP配置中的命令来启动服务器,存在风险。建议在沙箱环境中扫描不受信任的配置,并仔细确认交互提示中的命令。
如何跳过对Skill的扫描?
在运行扫描命令时,添加 `--no-skills` 参数即可忽略对Agent Skill的分析。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-scan/raw/index.md 读取 agent-scan 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-scan/raw/index.md(查看排版版本)